Перейти к содержимому
Цифра
Ц
Цифра
Москва
активна · проверена 50 минут назад

Специалист по реагированию на инциденты ИБ

Ищем специалиста по информационной безопасности для работы в SOC/CSIRT. Нужно расследовать инциденты, анализировать события безопасности, разрабатывать playbooks и автоматизировать процессы. Требуется опыт от 2 лет и знание Windows-инфраструктуры.

middle удалённо ~1 847 550 ₸
salary intelligence

Зарплата не указана — оценили по рынку

На основе 33 похожих вакансий за 90 дней.

оценка p25–p75
1 132 400 – 2 483 107 ₸
медиана: 1 847 550 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
описание

Что предстоит делать

  • Обнаружение, анализ и расследование инцидентов информационной безопасности;
  • Проведение первичного анализа событий ИБ, выявление причин и последствий инцидентов;
  • Участие в полном цикле реагирования на инциденты: обнаружение, анализ, локализация, устранение последствий и подготовка отчетности;
  • Разработка, актуализация и улучшение сценариев реагирования (playbooks/runbooks);
  • Автоматизация отдельных этапов процесса реагирования;
  • Анализ событий безопасности в системах мониторинга;
  • Работа с журналами событий операционных систем и приложений;
  • Подготовка аналитических отчетов по результатам расследований;
  • Ведение и развитие базы знаний по инцидентам;
  • Взаимодействие с внутренними подразделениями при расследовании инцидентов;
  • Участие в совершенствовании процессов SOC/CSIRT.
требования

Что ждём от вас

  • Опыт работы в области информационной безопасности от 2 лет;
  • Высшее образование в сфере ИБ или переподготовка по ИБ
  • Практический опыт расследования инцидентов информационной безопасности;
  • Понимание процессов реагирования на инциденты (Incident Response lifecycle);
  • Знание принципов работы Windows-инфраструктуры и механизмов журналирования событий;
  • Опыт анализа событий безопасности и поиска причин инцидентов;
  • Навыки работы с SQL-запросами для анализа данных;
  • Понимание сетевых протоколов и принципов работы корпоративной инфраструктуры;
  • Умение работать с технической документацией и готовить отчеты.
  • Стек: ОС Windows, SQL, KUMA, Kaspersky EDR, Security Visio
навыки

Стек и инструменты

Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в ЦИФРА

3 активные вакансии в компании

1 нед. назад

Разработчик Bitrix24

~1 192 000 – 2 104 425 ₸ оценка

Ищем опытного разработчика для работы над коробочной версией Битрикс24. Нужно будет дорабатывать функциональность, интегрировать с внешними сервисами и обеспечивать высокое качество кода. Требуется от 3 лет опыта с Bitrix24 и знание PHP-фреймворков.

Bitrix24 PHP Symfony +9
senior удал. hh
2 нед. назад

Тестировщик АБС (QA Engineer)

~1 868 505 ₸ оценка

Ищем QA-инженера с опытом от 4 лет для тестирования банковской системы. Нужно проверять расчетные операции, интеграции и участвовать в релизах. Требуется уверенный SQL, Postman и понимание тест-дизайна. Предлагаем работу в стабильной компании с интересными задачами.

QA тестирование SQL +10
senior удал. hh

Похожие вакансии

6 вакансий
GLT (Green Light Technology)
G
GLT (Green Light Technology)
18 ч. назад

Специалист по разработке документации по информационной безопасности

~1 847 550 ₸ оценка

Вакансия для специалиста по ИБ-документации: нужно разрабатывать ОРД, методички и техническую документацию для крупных заказчиков. Требуется опыт от 3 лет, знание СЗИ/СКЗИ и умение писать понятные тексты. Компания предлагает белую зарплату, ДМС, офис в Москве и возможности для развития.

ИБ документация СЗИ +9
middle удал. hh
appflame
A
appflame
2 д. назад

Специалист по безопасности приложений (AppSec / DevSecOps)

~1 847 550 ₸ оценка

Ищем специалиста по безопасности приложений для построения Secure SDLC и автоматизации безопасности в продуктовой IT-компании. Вы будете интегрировать инструменты сканирования в CI/CD, бороться с уязвимостями и фишингом, обучать команды. Это первая позиция по безопасности с перспективой роста до руководителя отдела.

Secure SDLC SAST DAST +11
middle удал. dou
Джет (Jet Infosystems)
Д
Джет (Jet Infosystems)
2 д. назад

Инженер по ИБ АСУ ТП

~1 847 550 ₸ оценка

Ищем инженера по ИБ для работы с АСУ ТП в крупном системном интеграторе. Нужно проектировать и внедрять решения сетевой безопасности, настраивать оборудование и разрабатывать документацию. Требуется опыт с сетевыми технологиями и продуктами ИБ. Предлагают гибридный график, обучение и соцпакет.

ИБ АСУ ТП UserGate +15
middle удал. hh
Ecom.tech
E
Ecom.tech
2 д. назад

Security Engineer (Identity & Access Management)

~1 847 550 ₸ оценка

Ищем Security-инженера для развития платформы безопасности и внедрения решений по управлению доступом (IAM, PAM, Zero Trust). Нужен опыт от 2 лет, знание Linux/Windows, сетей и автоматизации на скриптовых языках. Предлагаем работу в команде над современными security-задачами.

security IAM Keycloak +8
middle удал. hh
Ecom.tech
E
Ecom.tech
2 д. назад

Специалист по управлению доступом (IDM)

~1 847 550 ₸ оценка

Ищем специалиста по управлению доступом (IDM) для развития ролевых моделей и аудита прав. Требуется опыт от 2 лет в ИБ, знание RBAC/ABAC, AD и Powershell. Предлагаем работу в сфере информационной безопасности.

IDM RBAC ABAC +8
middle удал. hh
D
Divoro
3 д. назад

Специалист по безопасности (пентест и M&A Due Diligence)

~1 847 550 ₸ оценка

Ищем специалиста по безопасности для пентеста и M&A due diligence. Вы будете тестировать приложения и инфраструктуру, а также анализировать код и архитектуру компаний-целей. Требуется 2-4 года опыта в пентесте и знание инструментов статического анализа. Работа удаленная, полная занятость.

penetration testing M&A due diligence web application security +6
middle удал. dou